全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    喜报|第九届亚冬会执委会向我司致感谢信!

    作者:嘉诚安全发布日期:2025-04-12 10:08:06

    第九届亚洲冬季运动会于2025年2月7日到2月14日在哈尔滨成功举办。华易数安受邀为亚冬会应急处置专班成员,授权承担亚冬会期间安全技术检测工作。华易数安积极响应大会组委会的号召,由公司领导牵头成立专项

    阅读全文
  • 文章封面

    基因信息出境,是否既要“安全审查”,又要“安全评估”?

    作者:安全内参发布日期:2025-04-12 09:23:18

    一、背景按照科技部2023年《人类遗传资源管理条例实施细则》“第四章 行政许可与备案”“第三节 对外提供、开放使用事先报告”的第三十七条规定:将人类遗传资源信息向境外组织、个人及其设立或者实际控制的机

    阅读全文
  • 文章封面

    CNCERT:关于Foxmail邮件客户端存在跨站脚本攻击漏洞的安全公告

    作者:安全内参发布日期:2025-04-12 09:23:18

    安全公告编号:CNTA-2025-00072025年3月20日,国家信息安全漏洞共享平台(CNVD)收录了Foxmail邮件客户端跨站脚本攻击漏洞(CNVD-2025-06036)。攻击者利用该漏洞作

    阅读全文
  • 文章封面

    国安重磅案例之“危险的邂逅”

    作者:国家安全部发布日期:2025-04-12 09:00:00

    他本是将数据安全视为底线的网管员,却因利益诱惑出卖涉密信息,被服务器记录下可耻的一生。卫某,原某军工集团下属研究院工作人员,因间谍罪被判处无期徒刑,剥夺政治权利终身,并没收个人全部财产、追缴非法犯罪所

    阅读全文
  • 文章封面

    小程序渗透记录 | 通过细节挖掘漏洞的艺术

    作者:HACK之道发布日期:2025-04-12 09:00:00

    作者:一天要喝八杯水原文链接:https://forum.butian.net/share/4229低价享受高价锁定一个购票小程序.购买出行船票或车票时都区分为 二等座 一等座 包括舱位、上下卧铺价格

    阅读全文
  • 文章封面

    流量分析 - 测试篇(参考)

    作者:网络安全与取证研究发布日期:2025-04-12 09:00:00

    流量分析测试篇流量包描述:某天晚上安服仔小辉辉上班摸鱼期间突然发现服务器登入页面被挤掉线了,于是第六感告诉他,服务器肯定是被黑客攻击了,于是他赶紧把服务器的网线拔了并调取了那段时间的流量,然后慌忙的找

    阅读全文
  • 文章封面

    泛微云桥20240725存在未授权文件上传漏洞

    作者:神农Sec发布日期:2025-04-12 09:00:00

    扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈

    阅读全文
  • 文章封面

    如何在渗透测试中优雅的白嫖代理愉快的进行渗透

    作者:鹏组安全发布日期:2025-04-12 08:51:54

    由于微信公众号推送机制改变了,快来星标不再迷路,谢谢大家!0x0 前言在渗透测试中大家一定遇到过攻防过程中IP被ban的情况,这时候,既想要数量可观的高质量代理,又不想花钱,怎么办?接下来跟着小编一起

    阅读全文
  • 文章封面

    程序员团队准备解散了

    作者:潇湘信安发布日期:2025-04-12 08:30:00

    今天文章会有点不一样。我有个朋友老张,之前联系过一段时间,然后现在跟我说他在做的这个业务,公司已经开始不赚钱。找我说他们团队准备解散了,就是因为选择错了赛道,整个业务都不盈利了,自己中年危机也要近了,

    阅读全文
  • 文章封面

    Phobos勒索病毒样本分析

    作者:安全分析与研究发布日期:2025-04-12 08:30:00

    安全分析与研究专注于全球恶意软件的分析与研究前言概述Phobos勒索病毒是2019年8月出现的一款新型的勒索病毒,这款勒索病毒与此前发现的CrySiS(Dharma)勒索病毒在一些行为表现上非常相似,

    阅读全文
  • 文章封面

    参数** _session_name= RCE

    作者:Khan安全团队发布日期:2025-04-12 08:15:00

    Payload: `&**='.print((`id`)).'`

    阅读全文
  • 文章封面

    医学SCI无忧发表 | 同领域学术大牛1v1精修、润色、选刊、投稿、返修,6个月承诺中刊!

    作者:Khan安全团队发布日期:2025-04-12 08:15:00

    对于临床医生和医学硕博生而言,发SCI论文真的就是“噩梦中的噩梦”!这个“噩梦”对于医学工作者来说这一生都摆脱不了!因为毕业要SCI,晋升要SCI,申请国自然要SCI……!而且医学硕博生如果毕业之前不

    阅读全文
  • 文章封面

    AI黑客编程 全自动编写EXP AI智能体

    作者:K8实验室发布日期:2025-04-12 08:08:00

    这是一个练习了 两年半的AI实习生 擅长 唱跳 + 少林功夫 有没有搞头?

    阅读全文
  • 文章封面

    漏洞预警 | Kavita路径遍历漏洞

    作者:浅安安全发布日期:2025-04-12 08:00:00

    0x00 漏洞编号CVE-2025-311310x01 危险等级高危0x02 漏洞概述YesWiki是一个基于PHP和MySQL开发的开源、易用的Wiki平台。0x03 漏洞详情CVE-2025-31

    阅读全文
  • 文章封面

    漏洞预警 | 畅捷通T+ SQL注入漏洞

    作者:浅安安全发布日期:2025-04-12 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述畅捷通T+是一款主要针对中小型工贸和商贸企业的财务业务一体化应用,融入了社交化、移动化、物联网、电子商务、互联网信息订阅等元素。0x03

    阅读全文
  • 文章封面

    漏洞预警 | 神州数码DCME-320出口网关任意文件读取漏洞

    作者:浅安安全发布日期:2025-04-12 08:00:00

    0x00 漏洞编号暂无0x01 危险等级中危0x02 漏洞概述DCME-320是神州数码推出的一款多功能网络出口网关,集路由、交换、防火墙、VPN、流量管理等功能于一体,专为高流量、高并发网络环境设计

    阅读全文
  • 文章封面

    工具 | CScan

    作者:浅安安全发布日期:2025-04-12 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介CScan是一个基于Go语言开发的网络空间资产搜索工具。0x01 功

    阅读全文
  • 文章封面

    基于 GIS 系统渗透事件,看关键基础设施 "战场预置" 型威胁的攻防博弈与动态防御体系构建

    作者:东方隐侠安全团队发布日期:2025-04-12 08:00:00

    网安资讯分享DFYX’s KNOWLEDGE & NEWS 新鲜资讯 抢先了解 隐侠安全客栈引言在 2023 年,美国马萨诸塞州利特尔顿电灯和水务部门(LELWD)遭受了国家级 APT 组织 VO

    阅读全文
  • 文章封面

    美国西雅图港泄漏员工数据,澳大利亚基金会遭撞库攻击|一周特辑

    作者:威努特安全网络发布日期:2025-04-12 07:59:00

    西雅图港勒索软件泄露90,000人数据西雅图港是负责监督西雅图海港和机场的美国政府机构,在遭受到勒索软件攻击后,他们系统中的个人信息被盗,影响到大约90,000人。该机构披露的信息称,由此导致的IT中

    阅读全文
  • 文章封面

    干货 | yakit 实现在前端加密下抓取明文数据包并密文发出

    作者:进击的HACK发布日期:2025-04-12 07:50:00

    声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消

    阅读全文
  • 文章封面

    新鲜出炉!快来领总体国家安全观主题海报

    作者:国家安全部发布日期:2025-04-12 07:00:00

    转载请注明来源国家安全部微信公众号

    阅读全文
  • 文章封面

    深入解析AWS Lambda风险:无服务器架构下的云安全实践

    作者:七芒星实验室发布日期:2025-04-12 07:00:00

    免责声明:由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢

    阅读全文
  • 文章封面

    全民国家安全教育走深走实十周年

    作者:船山信安发布日期:2025-04-12 00:15:00

    全民国家安全教育走深走实十周年— 第十个全民国家安全教育日 —2015年7月1日实施的《中华人民共和国国家安全法》第十四条规定:每年4月15日为全民国家安全教育日。2025年4月15日是第十个全民国家

    阅读全文
  • 文章封面

    WinAFL安装与运行【2022年1月笔记】

    作者:骨哥说事发布日期:2025-04-12 00:00:00

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    你为什么挖不到漏洞

    作者:富贵安全发布日期:2025-04-12 00:00:00

    阅读全文
  • 文章封面

    HackingGroup青海民族大学沙龙欢迎师傅们

    作者:YNsec安全实验室发布日期:2025-04-11 22:15:34

    阅读全文
  • 文章封面

    漏洞挖掘的几种思维

    作者:迪哥讲事发布日期:2025-04-11 20:30:00

    No.0推荐语本地知识库里,看到的一位大佬的分享,内容很优秀,认真通读一遍,深切的体会到了自己与大佬之间的差距,其中避免原子性思维真的让我茅塞洞开,分享给喜欢挖洞的同学。,我是前言漏洞挖掘-思想建设最

    阅读全文
  • 文章封面

    APT32 攻击 GitHub,瞄准国网络安全专业人士和特定大型企业

    作者:Ots安全发布日期:2025-04-11 19:15:00

    近期,互联网上流传着网络安全人员使用的提权工具被植入后门,导致工具用户身份和数据泄露的消息。ThreatBook 研究与响应团队分析后,认定此事件为东南亚 APT 组织 OceanLotus(APT3

    阅读全文
  • 文章封面

    深入探究 .NET 恶意软件混淆器:第一部分

    作者:Ots安全发布日期:2025-04-11 19:15:00

    作为序言 在当今社会,分析过程中很少遇到纯粹干净的恶意软件。恶意软件代码通常会被修改,以阻碍研究人员对其进行分析和反编译。 篡改代码以阻碍分析的软件被称为混淆器。有些混淆器旨在改变机器代码,针对主要使

    阅读全文
  • 文章封面

    Jenkins Docker 镜像中存在漏洞 (CVE-2025-32754, CVE-2025-32755)

    作者:Ots安全发布日期:2025-04-11 19:15:00

    在不断发展的 DevOps 自动化领域,Jenkins 是支撑各种规模组织中无数构建流水线的基石工具。但最近披露的一个漏洞揭示了某些 Jenkins 构建环境背后潜伏的威胁——SSH 构建代理 Doc

    阅读全文
上一页下一页